Windows Remote Desktop (RDP)

Remote Desktop Protocol (RDP) omogucuje graficki udaljeni pristup Windows sustavima. Po defaultu je onemogucen — mora se rucno aktivirati i korisnici moraju biti eksplicitno dodani.

Udaljeni pristup — RDP i SSH pregled

DC10 Win Server 2019 Administrator RDP port 3389 PC10 Win Server 2019 RDP omogucen za Rene SSH port 22 KALI 10.1.16.66 SSH server (port 22) Alati za spajanje: RDP: Remote Desktop Connection (mstsc.exe) — GUI SSH GUI: PuTTY SSH CLI: ssh user@IP Windows 10+ = OpenSSH ukljucen

Konfiguracija RDP na PC10

  1. Settings → System → Remote settings
  2. Remote tab → Allow remote connections to this computer
  3. Select Users → Add → upisi ime korisnika (npr. Rene)
  4. OK → OK → odjavi se s PC10

Alternativa: Run → mstsc.exe za pokretanje RDP klijenta

Spajanje putem RDP (s DC10)

  1. Search → Remote Desktop Connection
  2. Computer: PC10 → Connect
  3. More choices → Use a different account
  4. User: Rene, Password: Pa$$w0rd → OK
  5. Provjera: ipconfig unutar RDP sesije → prikazuje IP PC10 sustava
RDP sigurnost: RDP na portu 3389 dostupan s interneta je visoko rizican — poznate su kriticne ranjivosti (BlueKeep, DejaBlue). RDP treba biti za VPN-om ili ogranicen samo na specificne izvorne IP adrese.

SSH osnove

SSH (Secure Shell) omogucuje enkriptirani udaljeni pristup terminalu. Nije ogranicen na Linux — Windows, Linux i macOS svi podrzavaju SSH.

SSH osnove

  • Default port: 22
  • Zamijenio je Telnet — enkriptira sav promet ukljucujuci lozinke
  • Default autentifikacija: lozinka
  • Sigurnija opcija: key-based autentifikacija (javni/privatni kljuc)
  • Windows 10+: OpenSSH klijent ugraden (nema potrebe za alatima)

touch ~/.hushlogin

touch ~/.hushlogin kreira praznu datoteku u home direktoriju korisnika.

  • SSH server pri prijavi cita /etc/motd i last login info
  • Ako postoji ~/.hushlogin → preskaci welcome poruku
  • touch = kreira praznu datoteku ili azurira timestamp existece
  • mkdir remote — naredba iz laba: kreiraj mapu na Kaliju dok si SSH-an

PuTTY — GUI SSH klijent

PuTTY je besplatni GUI alat za SSH, Telnet i serijske veze. Koristi se primarno na Windows sustavima za spajanje na Linux servere.

Konfiguracija spajanja (lab)

  1. Otvori PuTTY
  2. Host Name: 10.1.16.66
  3. Port: 22 (default — provjeri da je 22)
  4. Connection type: SSH (default)
  5. Open → Accept security alert (fingerprint)
  6. Login as: root, Password: Pa$$w0rd
  7. hostname → output: "kali" (potvrda)

Mogucnosti PuTTY-a

  • Terminal emulator (SSH, Telnet, rlogin)
  • Network file transfer (SCP, SFTP)
  • Serial console pristup (mrežna oprema)

Web browser — NIJE mogucnost PuTTY-a

SSH iz komandne linije (Windows CMD)

Windows 10+ ukljucuje OpenSSH klijent — koristi se direktno iz CMD ili PowerShell.

Scenarij iz laba (PC10 CMD → KALI)

  1. Search → cmd → Command Prompt
  2. ssh root@10.1.16.66
  3. Pri prvom spajanju: prihvati fingerprint → yes → spremi u ~/.ssh/known_hosts
  4. Unesi lozinku: Pa$$w0rd
  5. touch ~/.hushlogin — suprimiraj welcome poruku
  6. exit → novo spajanje → nema welcome poruke
Na ispitu zapamti:
  • RDP = port 3389 (Windows graficki pristup), po defaultu ONEMOGUCEN
  • SSH = port 22 (enkriptirani terminal), default autentifikacija = lozinka
  • SSH nije samo Linux — Windows, Linux, macOS svi podrzavaju
  • PuTTY: terminal emulator, file transfer, serial console — NIJE web browser
  • SSH fingerprint pri prvom spajanju → pohranjuje se u ~/.ssh/known_hosts
  • ~/.hushlogin = suprimira SSH welcome poruku (MOTD)
  • touch = kreira praznu datoteku ili azurira timestamp
  • Telnet = plaintext (nesiguran); SSH = enkriptiran (siguran zamjena)

Kviz — 15 pitanja

0 / 15
Odgovori na pitanja da vidis rezultat.

1. Windows Remote Desktop je po defaultu na PC10:

RDP je po defaultu onemogucen na Windows sustavima. Mora se aktivirati u System Properties → Remote tab → "Allow remote connections". Korisnici moraju biti eksplicitno dodani u Remote Desktop Users grupu.

2. Korisnik Rene se spaja RDP-om na PC10 prvi put. Zasto se veza uspostavi sporije nego obicno?

Pri prvom loginu korisnika na Windows sustav, OS kreira korisnicklki profil (mapu u C:\Users\ime) i inicijalizira desktop, Registry hive i druge postavke. To traje dulje od normalnog logina.

3. Kako se otvara Remote Desktop Connection aplikacija na Windows sustavu?

Remote Desktop Connection se otvaranje kroz Search bar ili pokretanjem mstsc.exe iz Run (Win+R) ili CMD-a. mstsc = Microsoft Terminal Services Client.

4. SSH je protokol koji je zamijenio Telnet. Koja je kljucna razlika?

Telnet prenosi sve podatke ukljucujuci lozinke u plaintext koji se moze interceptati snifferom. SSH enkriptira kompletnu sesiju — zamjenski podaci i sav sadrzaj su zasticeni. Port: SSH=22, Telnet=23.

5. Tocno je da je SSH ogranicen samo na Linux sustave.

SSH nije ogranicen na Linux. Windows 10+ ukljucuje OpenSSH klijent i server. U labu je koristen SSH sa Windows sustava (PC10) na Kali Linux (10.1.16.66). macOS ima SSH ugradjen.

6. Sto radi naredba touch ~/.hushlogin na Linux sustavu?

~/.hushlogin je signal datoteka — njeno postojanje u home direktoriju korisnika sprecava prikaz /etc/motd (message of the day) i last login poruke. touch kreira praznu datoteku ili azurira timestamp postojece.

7. Za sto se moze koristiti alat PuTTY? (Odaberi 3)

PuTTY je terminal emulator, podrzava SSH/Telnet veze, moze prenositi datoteke (SCP/SFTP), i moze se koristiti za serijske konzolne veze (npr. konfiguracija mrezne opreme). Web browser nije.

8. Na koje postavke su konfigurirane u PuTTY za SSH spajanje na KALI (10.1.16.66)?

SSH koristi port 22 po defaultu. PuTTY automatski popunjava port 22 kad odaberes SSH Connection type. Telnet = 23, RDP = 3389, HTTPS = 443.

9. Koji je ispravni CLI format za SSH spajanje kao korisnik root na 10.1.16.66?

SSH CLI sintaksa: ssh korisnik@hostname_ili_IP. Za alternativni port: ssh -p 2222 korisnik@IP. Za specificni kljuc: ssh -i kljuc.pem korisnik@IP.

10. Koji oblik autentifikacije SSH podrzava po defaultu?

SSH po defaultu podrzava password autentifikaciju. Za bolju sigurnost preporucuje se key-based autentifikacija (javni/privatni kljuc) — zahtijeva ssh-keygen i ssh-copy-id konfiguraciju.

11. RDP (port 3389) je dostupan s interneta bez VPN-a. Koji je primarni sigurnosni rizik?

RDP dostupan s interneta je visoko rizican — poznate su kritine ranjivosti (BlueKeep, DejaBlue). Bez VPN-a, napadac moze direktno probati lozinke ili eksploatirati servis. RDP treba biti iza VPN-a ili ogranicen na specificne IP adrese.

12. Pri prvom SSH spajanju na novi host, sustav te pita za prihvacanje fingerprinta. Sto tocno potvrdujes odgovorom "yes"?

SSH koristi TOFU (Trust On First Use) model — pri prvom spajanju pohranjas host fingerprint u ~/.ssh/known_hosts. Buducim spajanjima SSH provjerava fingerprint — ako se razlikuje, upozorava na moguc man-in-the-middle napad.

13. Unutar SSH sesije na Kali iz laba, koja naredba je koristena za kreiranje nove mape u tekucem direktoriju?

mkdir (make directory) je Linux naredba za kreiranje direktorija. U labu: mkdir remote kreira mapu "remote" u /root/ dok si SSH-an na Kali. Windows ekvivalent je md ili mkdir (oba rade u cmd/PowerShell).

14. Unutar RDP sesije na PC10 (spojen s DC10), koristis ipconfig. Ciji IP prikazuje rezultat?

RDP sesija = kao da si direktno sjeo za PC10. Sve naredbe se izvrsavaju na remote sustavu (PC10). ipconfig prikazuje mreznu konfiguraciju PC10, ne DC10 s kojeg se sparjas.

15. Koja naredba unutar SSH sesije prikazuje ime sustava na koji si spojen?

hostname ispisuje naziv sustava (host name). U labu: nakon SSH spajanja na 10.1.16.66, hostname vraca "kali" — potvrda da si spojen na Kali Linux sustav. whoami = koji korisnik si prijavljen (vraca "root").
0 / 15
Rijesi kviz da vidis rezultat.